Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2016-5195 — مثال لاستغلال ثغرة CVE-2016-5195. | Kitploit
أدوات/GitHubGitHub/gbonacini/cve-2016-5195
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubgbonacini/cve-2016-5195

CVE-2016-5195

مثال لاستغلال ثغرة CVE-2016-5195.

عرض المستودع
341123منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Description:

dcow هو استغلال محتمل للثغرة CVE-2016-5195. عند تشغيل البرنامج كمستخدم غير مميز على نظام ضعيف، سيقوم بتعديل ملف /etc/passwd، مما يجبر كلمة المرور "dirtyCowFun" (SHA-512، ولكن يمكن تعديلها للمعايير الأقدم). في حالة التنفيذ الناجح، عن طريق تنفيذ "su" بتلك كلمة المرور، سيكون قذيفة root متاحة. باستخدام الخيار -s (موصى به)، سيتم فتح قذيفة root تلقائيًا. سيتم إنشاء نسخة احتياطية من ملف /etc/passwd الأصلي في دليل التنفيذ الحالي تحت اسم .ssh_bak، إذا تم استخدام dcow بدون خيارات أو مع -n (انظر المثال أدناه).

DISCLAIMER:

تم نشر هذا الرمز لأغراض المعلومات والتعليم. يعتبر التسلل إلى الأنظمة والخدمات دون إذن المالك غير قانوني. يمكن أن يؤدي سوء استخدام المعلومات والبرامج الموجودة في هذا المستودع إلى توجيه تهم جنائية ضد مرتكب الجريمة. أي إجراءات و/أو أنشطة تتعلق بالمادة الموجودة ضمن مستودع Git هذا تقع على مسؤوليتك وحدك. لن يتحمل المؤلف المسؤولية في حالة توجيه أي تهم جنائية ضد أي أفراد يسيئون استخدام المعلومات أو البرامج الموجودة على هذا الموقع لخرق القانون.

Prerequisites:

نظام ضعيف بثغرة CVE-2016-5195.

تم استخدام البرنامج بنجاح مع:

  • RHEL7 Linux x86_64؛
  • RHEL4 (4.4.7-16، مع إصدار "legacy")
  • Debian 7 ("wheezy")؛
  • Ubuntu 14.04.1 LTS
  • Ubuntu 14.04.5 LTS
  • Ubuntu 16.04.1 LTS
  • Ubuntu 16.10
  • Linux Mint 17.2

وتم تجميعه مع:

  • clang الإصدار 4.0.0؛
  • gcc الإصدار 6.2.0 20161005 (Ubuntu 6.2.0-5ubuntu12)
  • gcc الإصدار 5.4.0 20160609 (Ubuntu 5.4.0-6ubuntu1~16.04.1)
  • gcc الإصدار 4.8.5 20150623 (Red Hat 4.8.5-4) (GCC)؛
  • gcc الإصدار 4.8.4 (Ubuntu 4.8.4)؛
  • gcc الإصدار 4.8.2 (Ubuntu 4.8.2-19ubuntu1)
  • gcc الإصدار 4.7.2 (Debian 4.7.2-5)؛
  • gcc الإصدار 4.4.7 (مع إصدار "legacy")

Exploit DB Reference:

EDB-ID: 40847

https://www.exploit-db.com/exploits/40847/

Installation:

  • قم بتجميع البرنامج: make

  • قم بتشغيل البرنامج:
    ./dcow
    أو
    ./dcow -s # فتح قذيفة root تلقائيًا واستعادة ملف passwd.
    ./dcow -s -n # فتح قذيفة root تلقائيًا ولكن لا يستعيد ملف passwd.

  • المساعدة عبر الإنترنت:

    ./dcow -h

WIKI:

في قسم "wiki" من هذه الصفحة توجد قائمة جزئية من الأنوية/التوزيعات الضعيفة.

"Legacy" version:

في الدليل "legacy" يوجد نقل خام لهذا البرنامج يسمح بالتجميع باستخدام مترجمات ما قبل c++11.

Golang version:

توجد نسخة من هذا الاستغلال مكتوبة بلغة Go + CGO في الدليل "golang". تسمح بإنشاء ملف تنفيذي ثابت بدون تبعيات خارجية.

تنزيل الأداة